--- title: "Bezpečnost" --- ### Nakládání s daty * Neukládáme IP adresy ani další údaje (např. verzi prohlížeče), které by mohly identifikovat konkrétního uživatele. * Pokud to je možné, naše služby využívají end-to-end šifrování. Pokud ne, je na tuto skutečnost uživatel upozorněn. * Naše služby můžeme poskytovat díky dobrovolným příspěvkům od našich uživatelů a uživatelek. Žádná data nebudeme nikdy sdílet s žádnou třetí stranou. ### Zabezpečení našich služeb * Servery, které využíváme pro poskytování našich služeb, jsou fyzicky pod naší kontrolou. * Disky všech našich serverů jsou šifrované. * V rámci kolektivu využíváme pouze šifrované způsoby komunikace. * Pokud to je možné, šifrujte svoje data předtím, než je nahrajete na naše servery. Nechceme budovat slepou důvěru v naše služby. Důsledně dodržujte pravidla bezpečnostní kultury. --- ### Protipolicejní kanárek #### Co je to warrant canary? Anglický pojem *warrant canary* označuje pravidelně aktualizované prohlášení, ve kterém poskytovatel služeb (tedy NoLog.cz) potvrzuje, že k uvedenému datu mu nebyla nařízena povinnost mlčenlivosti, data uživatelů jsou v bezpečí a infrastruktura pod jeho kontrolou. Pro tento účel využíváme zprávu podepsanou naším PGP klíčem. Tato zpráva je aktualizována čtyřikrát ročně a to vždy: * 1. února * 1. května * 1. srpna * 1. listopadu V případě, že k aktualizování níže uvedené zprávy v termínu nedojde, lze předpokládat, že používání služeb NoLog.cz již není bezpečné a byla nám z nějakého důvodu nařízena mlčenlivost. V takovém případě prosím do vyjasnění situace naše služby nepoužívejte a upozorněte na tuto skutečnost své přátele. #### Jak warrant canary ověřit? *Tyto instrukce předpokládají znalost práce s příkazovou řádkou a programem GnuPG.* Pro ověření autenticity níže uvedené zprávy budete potřebovat náš veřejný PGP klíč. Ten nalezente [zde](/nolog.asc). Klíč importujte: ``` gpg --import nolog.asc ``` Ověřte, zda sedí fingerprint. Fingerprint našeho klíče je ```3E2E FB50 89BD F3D4 19D2 C5BB 2A9C 063C CD8F 569F```. Není žádný důvod, proč klíči staženému z internetu věřit. Proto si ověřte, kdo další tomuto klíči důvěřuje: ``` gpg --list-sigs nolog-it@riseup.net ``` Pokud máte náš klíč naimportovaný, [stáhněte si](/canary/canary-2021-01-05.txt) podepsaného kanárka a ověřte náš podpis: ``` gpg --verify canary-2021-01-05.txt ``` ``` -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 Kolektiv NoLog.cz k datu 1. 5. 2021 potvrzuje, že: - - všechna naše infrastruktura je plně pod naší kontrolou, - - nedošlo k žádnému průniku do našich systémů, - - nedošlo k žádnému úniku dat, - - nebyli jsme nuceni žádná uživatelská data zpřístupnit třetí straně, - - nebyli jsme nuceni do našich systémů komukoliv poskytnout přístup, - - nejsme vázáni mlčenlivostí, - - pokud jsme byli kontaktováni represivními orgány, veřejně jsme o tom informovali[1]. Tato zpráva bude znovu podepsána 1. 8. 2021. Pro jistotu ke každé aktualizaci připojíme odkaz na nedávný novinový članek[2], aby bylo možné vyloučit, že zpráva byla připravená předem. 1. https://nolog.noblogs.org 2. https://denikreferendum.cz/clanek/32637-covid19-zpomalovani-drzi-na-pivo-do-hospody-se-ale-jen-tak-nepujde -----BEGIN PGP SIGNATURE----- iQJIBAEBCgAyFiEEei5bK/iNakxGdECR/W70f4cpSRcFAmCwp/cUHG5vbG9nLWl0 QHJpc2V1cC5uZXQACgkQ/W70f4cpSRc4vQ/+JdUtQNNb3/SBJUloqaf9whWpARuZ zHPXC1IWkLQyMAL1jxQnv3BwpUn/TLvEa84dDgi2UwgHRLGicR91a8Jppg/IvP57 mcMJa+HIr6d1EKlOV7HzmLgZFjLMBlHTeOhaD5Oy/gkp0Hj+u3T78nYh3xLBXz1j pcXNHPi0DOhQIcaLgibdmneKLTh5ecKk81mh9gENzWRcEo0fSY8VrJz6c39T4Lur WV92o5bNTWpP/RXV9dhJ7PBff5UyNbD58ka/EdmBQyNCtObrreIS8XGkqv79e/Us 5yPU9DzAxaMX49VwGGgXIfQRILHn7GqrZII8ntjBYgHN6EGFxCjwIRuScBEhZYt7 CknEnuTh06s3MjAT1ssjhBlLyst4u+8AbYAmftnxNSU4EUJfIcR/7kQzSky+pFTf D5cLbanzMD/CIF84A3B92r1nBKUYXzzCdWhxU2PP7E9BSOSAel5XpCbX4q5kVrnc UMWxGrZSDCCEuljPodCb+BFpVXZoW9Fe65gZV+EnmfGsIgqKbYe+fu5X8Z9eix78 WNK/LN3IQfz2t19pXs3Us+YxxN7c6TQKdPdnNiG2a+F2FUhRUWwh271/8H4UCQwm ZsQ6gwQ7kfG98rLxX/ymrV7wzWStAUz8shiGnqMkrsbNNoIOG3U1ZrnLzncsis6F VyaoE9zeshU9sOI= =70tf -----END PGP SIGNATURE----- ```